【漫画】简单密码不安全复杂密码记不住?快来Get这些小妙招!******
生活中,我们经常能听到有人吐槽“密码忘了”“账号被盗了”等话题,随着我们的生活、工作与数字化的联系更加紧密,很多平台、应用都需要注册单独的账号和密码,如此一来,给用户造成“密码记忆混乱”的同时,也带来了不小的安全隐患。
因为有太多人习惯将密码设置为生日、手机号、家人姓名等,并且各个平台密码通用,如果将这些数字或拼音重组之后拿到专业的工具上爆破,就很容易被盗取。尤其是自己辛苦积累的人脉、数据可能会保存在这些账号中,万一出现被盗情况,很容易造成不可估量的损失。那么如何避免自己的账号被盗?
如今常见的盗号“套路”有哪些?
1、租号兼职。不法分子以租号用于公众号投票等理由,诱导用户主动交出账号、密码、验证码等信息。
2、免费送皮肤。不法分子以“免费领取游戏皮肤”为由,引导用户在钓鱼网站上填写账号、密码、验证码等信息。
3、游戏代练。不法分子以代练需要登录游戏账号为由,直接索要用户账号、密码、验证码等信息,然后通过修改密码盗取微信号。此外,还有刷单返现、游戏充值、贷款等。
避免账号被盗取的小妙招
1、重视官方平台安全风险提醒。个人账号如果收到被迫下线、官方提示的风险通知,有可能是你的账号密码已经泄露,应该尽快修改密码。
2、提高防范意识。注意保护好自己的隐私信息,切勿将账号、密码、验证码等信息告知陌生人(如游戏代练、充值等),不要点击不明链接、扫描未知二维码等。
3、密码分级管理。按账号数据的重要程度、是否关联财产等设置复杂程度不同的密码。同时,也建议时常更新密码,并与其他平台、网站的密码尽可能差异化。如果你感觉密码太多不好记,可以通过下载“密码钱包”等软件,只需记住一个主密码,即可实现随时随地一键登录。
光明网、安天科技联合出品
策划/编辑:李飞 雷渺鑫
全民国家安全教育日|【动画】当“绑票儿”变得高科技……为你解密网络勒索攻击四种分工角色******
一次完整的勒索攻击链条里,一般会有多种分工角色,这也是目前勒索攻击犯罪活动的显著特点。特别是RaaS(勒索即服务)模式这种新型犯罪活动形式的出现,将勒索攻击演进出“商业服务行为”,通过会员、订阅或定制,向其他“攻击者”售卖勒索攻击相关服务。
RaaS的出现,不仅降低了勒索攻击的准入门槛(甚至无需任何网络攻防技术与知识即可发起攻击),也增加了勒索攻击的防护难度,更带来了巨大的“内鬼”作案风险。
其中,勒索软件开发方主要负责勒索攻击中软件、工具、生成器等相关能力的开发,是整个攻击中的上游“制毒者”。勒索攻击行为发起方主要负责实施具体勒索攻击和串联攻击行动中的人员组织,其有可能是一个个体,也可能是一个由组织者和执行者组成的团伙。
对于勒索攻击中的渠道方来说,勒索攻击可能是攻击者定向发动的,也可能与其他的一些掌握“肉鸡”资源的犯罪组织合作。而勒索攻击中的代理方,主要负责拓展和助攻勒索赎金缴纳的成功率,与勒索发起方同样是合作分成收益关系。
值得一提的是,勒索攻击产业化、链条化后,勒索犯罪团伙时刻都在与安全工作者们隔空对抗,试图找到更多绕过安全机制的方法。这也是防护能力需要持续升级改善的根本原因。安全有效性从不会一劳永逸,而需要持续安全运营。
监制:张宁策划:李政葳 制作:姚坤森
(文图:赵筱尘 巫邓炎)